Skip to content

Безопасность и санитизация ​

Санитизация выполняется автоматически перед записью каждой записи в хранилище. Кастомные списки объединяются со встроенными значениями по умолчанию, так что вы никогда не теряете базовую защиту.

Редактирование заголовков ​

Следующие заголовки запроса и ответа заменяются на [REDACTED] по умолчанию:

authorization, cookie, x-api-key, api-key, x-auth-token, bearer, token, password, secret, x-secret, x-token

Удаление полей тела ​

Следующие поля удаляются из JSON-тел запроса/ответа:

password, token, secret, apiKey, api_key, accessToken, access_token, refreshToken, refresh_token, authorization, creditCard, credit_card, cvv, ssn, socialSecurity

Маскирование полей (PII) ​

Следующие поля частично маскируются, а не удаляются:

email, phone, phoneNumber, phone_number, address, firstName, first_name, lastName, last_name

Примеры:

  • user@example.com → us***@example.com
  • 1234567890 → 12***890
  • John → Jo***n

Настройка санитизации ​

typescript
app.use(NetworkDashboard, {
  sanitization: {
    sensitiveHeaders: ['x-custom-token'], // добавлено поверх значений по умолчанию
    sensitiveFields: ['pin', 'securityAnswer'], // добавлено поверх значений по умолчанию
    maskFields: ['nationalId'], // добавлено поверх значений по умолчанию
  },
})